El August Patch Martes 2026, Microsoft lanzó correcciones para 421 vulnerabilidades de seguridad – un número inusualmente alto. Entre ellos se encuentra un día cero ya explotado activamente, además de varios fallos críticos que permiten la ejecución de código remoto. Los usuarios y administradores deben actualizar rápidamente.
El activo explotado día cero
Considerado ya bajo ataque es CVE-2026-68820: un defecto sin uso en el controlador WinSock (en inglés)afd.sys). Los atacantes lo utilizaron para elevar sus privilegios en un sistema hasta el nivel de SYSTEM – ganando el control completo.
Ataques críticos remotos sin interacción con el usuario
- Microsoft QUIC (CVE-2026-62815): un defecto RCE crítico con una puntuación CVSS de 9.8. Un atacante no identificado puede ejecutar código de forma remota – sin acción de la víctima.
- Windows DNS Server: varios defectos RCE críticos (incluyendo CVE-2026-62878 y CVE-2026-62817) explotables a través de paquetes elaborados y sin interacción con el usuario.
Las correcciones DNS y QUIC son especialmente urgentes para los operadores de servidores, ya que pueden ser explotadas sin autenticación y sin ninguna acción del usuario. En los PCs caseros, Windows Update generalmente instala los parches automáticamente – pero un cheque manual no hace daño.
Fuentes: SecurityWeek, Zero Day Initiative.



















